šØ Peringatan Keamanan Mendesak: Peretas Korea Utara Menargetkan Perusahaan Crypto dengan Malware macOS "NimDoor" Baru
Sebuah kampanye serangan siber yang canggih yang terkait dengan peretas Korea Utara sedang menyusup ke perangkat Apple di perusahaan crypto melalui malware diam-diam yang disebutĀ NimDoor. Berikut adalah apa yang telah diungkap oleh para ahli keamanan:
š Cara Kerja Serangan
1ļøā£Ā Pancingan Rekayasa Sosial
Peretas berpura-pura sebagai kontak tepercaya diĀ Telegram
Korban ditipu untuk bergabung dengan panggilan palsu "Google Meet"Ā (sebenarnya Zoom)
2ļøā£Ā Pengiriman Malware
Mengirim file berbahaya yang menyamar sebagaiĀ pembaruan SDK Zoom
MenginstalĀ malware NimDoorĀ yang melewati perlindungan macOS
3ļøā£Ā Fase Pencurian Data
Mencuri kunci dompet cryptoĀ & kredensial browser
Menargetkan data TelegramĀ (mengekstrak obrolan terenkripsi + kunci dekripsi)
Diaktifkan setelahĀ penundaan 10 menitĀ untuk menghindari deteksi
š Mengapa Malware Ini Berbahaya
Ditulis dalamĀ bahasa NimĀ (rare untuk serangan macOS)
Kemampuan lintas platformĀ (bisa bekerja di Windows/Linux juga)
Melewati alat keamanan tradisional
Terhubung denganĀ Lazarus GroupĀ (yang bertanggung jawab atas lebih dari $3B dalam peretasan crypto)
š”ļø Cara Melindungi Diri Anda
ā Ā Verifikasi semua tautan pertemuanĀ (cek ulang URL)
ā Ā Jangan pernah menginstal "pembaruan" yang tidak diminta
ā Ā Gunakan dompet perangkat kerasĀ untuk penyimpanan crypto
ā Ā Aktifkan 2FAĀ di semua akun
#CyberSecurity #Crypto #MacOS #HackAlert #NorthKorea
š¬Ā Apakah perusahaan Anda menghadapi upaya phishing serupa?
Bagikan peringatan untuk membantu orang lain tetap aman!
